Sortie de Cozystack 0.21, une plateforme PaaS ouverte basée sur Kubernetes

La version libre de la plateforme PaaS Cozystack 0.21.0, basĂ©e sur Kubernetes, est dĂ©sormais disponible. Ce projet vise Ă  fournir une plateforme prĂȘte Ă  l'emploi pour les fournisseurs d'hĂ©bergement et un cadre pour la crĂ©ation de clouds privĂ©s et publics. La plateforme s'installe directement sur les serveurs et couvre tous les aspects de la prĂ©paration de l'infrastructure pour offrir des services gĂ©rĂ©s. Cozystack permet de dĂ©ployer et de gĂ©rer des clusters Kubernetes, des bases de donnĂ©es et des machines virtuelles. Le code de la plateforme est disponible sur GitHub et distribuĂ© sous la licence Apache-2.0.

Comme pile technologique de base, Talos Linux et Flux CD sont utilisés. Les images systÚme, le noyau et les modules nécessaires sont préformés et mis à jour de maniÚre atomique, ce qui permet de se passer de composants comme dkms et d'un gestionnaire de paquets, garantissant ainsi un fonctionnement stable. Une méthode simple d'installation dans un datacenter vide est fournie via PXE et l'installateur de type debian nommé talos-bootstrap.

La plateforme inclut une implĂ©mentation libre de l'infrastructure rĂ©seau (fabric) basĂ©e sur Kube-OVN, et utilise Cilium pour organiser le rĂ©seau de services, MetalLB pour l'annonce des services Ă  l'extĂ©rieur. Le stockage est implĂ©mentĂ© sur LINSTOR, oĂč l'utilisation de ZFS est proposĂ©e comme couche de base pour le stockage et DRBD pour la rĂ©plication. Un stack de surveillance prĂ©-configurĂ© basĂ© sur VictoriaMetrics et Grafana est disponible. Pour le lancement machines virtuelles la technologie KubeVirt est utilisĂ©e, ce qui permet de lancer des machines virtuelles classiques directement dans des conteneurs Kubernetes et possĂšde dĂ©jĂ  toutes les intĂ©grations nĂ©cessaires avec l'API Cluster pour exĂ©cuter des clusters Kubernetes gĂ©rĂ©s Ă  l'intĂ©rieur d'un cluster Kubernetes 'matĂ©riel'.

Dans cette nouvelle version, l'interface Dashboard a été complÚtement repensée, fonctionnant désormais directement avec l'API Cozystack, et non avec les ressources FluxCD. Ce changement fournit une interface graphique aux utilisateurs finaux et leur permet d'attribuer des droits pour le déploiement de certains services en tenant compte du modÚle de sécurité RBAC standard dans Kubernetes. Pour chaque client, quatre groupes sont créés par défaut :

  • view — pour un accĂšs en lecture seule ;
  • use — pour se connecter aux machines virtuelles et utiliser les services ;
  • admin — pour la possibilitĂ© de commander les services principaux (mysql, postgres, redis, kubernetes, machine-virtuelle, etc.) ;
  • super-admin — pour crĂ©er des clients secondaires et lancer des services auxiliaires (monitoring, etcd, ingress et seaweedfs).

Les utilisateurs inclus dans les groupes correspondants peuvent accéder à la fois via Kubernetes et le Dashboard. Bien que Cozystack utilise une approche orientée API, le Dashboard est une partie essentielle de la plateforme, car il permet de créer rapidement les services nécessaires via l'interface graphique, puis de voir comment ils sont affichés dans l'API, avant de les décrire sous forme de code (IaC).

Les principales métriques dans le Dashboard :

  • Un accĂšs direct Ă  l'API Cozystack est garanti.
  • Les prĂ©fixes pour les applications ont Ă©tĂ© supprimĂ©s, chaque application utilisant dĂ©sormais son propre Kind.
  • Les espaces de noms sont filtrĂ©s par le prĂ©fixe « tenant-« afin d'afficher uniquement les espaces de noms personnalisĂ©s et d'exclure les systĂšmes.
  • L'affichage des icĂŽnes a Ă©tĂ© corrigĂ© avec OIDC (OpenID Connect) activĂ©.
  • Des corrections esthĂ©tiques ont Ă©tĂ© ajoutĂ©es, y compris des liens corrects vers la documentation.

Autres changements :

  • L'authentification pour Redis a Ă©tĂ© ajoutĂ©e.
  • Un refactoring des rĂŽles et des liaisons de rĂŽles pour les clients a Ă©tĂ© effectuĂ©, toutes les autorisations pour les ressources HelmRelease ont Ă©tĂ© supprimĂ©es, ainsi que le groupe kubeapps-admin.
  • Lancement de Grafana corrigĂ©, URL pour le plugin VictoriaLogs corrigĂ©.
  • SpĂ©cification OpenAPI pour les ressources List dans l'API Cozystack corrigĂ©e.
  • Talos Linux mis Ă  jour vers la version 1.8.4.
  • Linstor-ha-controller mis Ă  jour vers la version 1.2.3, ce qui a rĂ©solu le problĂšme de redondance des machines virtuelles.
  • ParamĂštre de taille ajoutĂ© pour la base de donnĂ©es Grafana.
  • FonctionnalitĂ©s supplĂ©mentaires de gestion des ressources VMCluster ajoutĂ©es.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster